Chyťte hackera: ktorý vám volá z „banky“, nabúrava sa do účtov a uniká dáta do siete

Kto sú hackeri

Kybernetické zločiny sú akékoľvek trestné činy spáchané pomocou technológie a

informačné zdroje.Bežného páchateľa môžete identifikovať podľa dôkazov alebo videokamery, ale kyberzločinci nemajú žiadnu tvár. Môže to byť ktokoľvek - študent, školák, sused, ktorého denne stretnete vo výťahu, nikdy neuhádnete, že je to hacker.

Existujú tri typy motivácie pre hackerov:

- Peniaze. Útočia na banky, finančné inštitúcie alebo akékoľvek iné spoločnosti. Napríklad v prvom štvrťroku 2022 hackeri ukradli používateľom krypto aktíva v hodnote 1,3 miliardy eur.

- Štátne záujmy. Najčastejšie tieto štruktúry zahŕňajú ľudíktorí sú v blízkosti vládnych agentúr alebo vojenského personálu. Napríklad provládna čínska skupina TA428 sa už niekoľko rokov venuje kybernetickej špionáži vo východnej Európe.

- aktivizmus. Hacktivisti sú hackeri, ktorí priťahujú pozornosťk sociálnym otázkam alebo politickým myšlienkam prostredníctvom kybernetických útokov. V mene slobody prejavu útočia napríklad na vládne weby, servery veľkých spoločností. Konanie takýchto hackerských skupín nemá žiadny materiálny prospech. Skupina hacktivistov môže mať veľmi odlišných ľudí vo svojich názoroch a cieľoch. Napríklad skupina Anonymous sa prirovnáva ku kŕdľu vtákov: niektoré vtáky sa pripájajú, iné ho opúšťajú a letia iným smerom. Preto je ťažké určiť, kto presne je v tejto skupine.

Nedávno sa začal rozlišovať iný typ -útoky s implicitnou motiváciou, kedy je ťažké určiť úmysly páchateľa. Medzi týmito hackermi môže byť každý. Napríklad skupina „Crackas With Attitude“ zahŕňala britského školáka, ktorý vo veku 15 rokov bez konkrétneho účelu získal prístup k osobným informáciám šéfa CIA. Je ich veľa: niekto sa hrá na „pána robota“, trpí nečinnosťou a mení ročníky žiakom na vidieckej škole.

Nájdu sa aj neochotní hackeri – ľudia, ktorísú zapojení do počítačovej kriminality, ale sami o tom nevedia. Na bežnú prácu programátorov sú najímaní špecialisti, ktorí vykonávajú drobné úlohy na vývoj modulov a následne sa tieto moduly spájajú do hackerských nástrojov. Ukázalo sa, že títo zamestnanci sú tvorcami škodlivého softvéru. Aby prilákali uchádzačov o takúto prácu, útočníci sa často prezliekajú za skutočných HR serióznych IT spoločností.

Kde sa rodia talenty

Hackeri nielen "nemajú tvár", túto činnosťaj medzinárodné. O ruských hackeroch koluje mýtus, démonizovaní sú najmä v USA. Hackerom z Ruska sa pripisujú kybernetické útoky na pokyn ruských špeciálnych služieb. Napríklad pred dvoma rokmi Spojené štáty oznámili zapojenie hackerskej skupiny Sandworm Team do GRU Ruskej federácie.

V skutočnosti sú hackeri vo väčšine krajínSvet: Amerika je lídrom v zločinoch súvisiacich s mykaním a v Číne je veľa dobre vyškolených provládnych skupín. Každá technologicky vyspelá krajina má svoje vlastné „kybernetiky“. Napríklad na jar tohto roku Group-IB pomohla Interpolu chytiť vodcu kybernetickej skupiny z Nigérie.

Zločinci môžu mať rôzne motivácie anárodnosti, no kyberzločinci majú jedno spoločné – zlepšujú prostriedky na útoky. Objavujú sa nové trendy, menia sa nástroje a techniky používané útočníkmi.

„Hackeri nemajú tvár, táto aktivita je tiež medzinárodná“

Trendy počítačovej kriminality: od phishingu po ransomvér

Kyberzločinci majú svoje vlastné vzory útokov pre každú obeť, na ktorú sa zamerajú. Či už ide o štátne korporácie alebo držiteľov bankových kariet.

Napríklad v roku 2021 zažilo 45 % Rusovphishing. Samotné slovo znamená „rybolov“. Ide o typ podvodu, pri ktorom hackeri chcú od používateľov vytiahnuť dôverné informácie: prihlasovacie meno, heslo, informácie o účte alebo bankovej karte, aby ich neskôr predali alebo ublížili obeti.

Jednou z najbežnejších metód phishingu jeToto je vishing, telefónny phishing. Na jeho príklade možno pochopiť, ako dobre je rozvinutá infraštruktúra takýchto zločineckých skupín. Tu má každý svoju úlohu. Administrátor koordinuje činnosť skupiny a určuje, kto bude vystupovať ako bezpečnostný pracovník banky a kto bude komunikovať s klientom, pomáhať obeti pri prevode peňazí alebo pri výbere z bankomatu. Niektorí podvodníci dokonca obeť „spájajú“ s „ochrancami zákona“, ktorí potvrdzujú, že sa niekto pokúša ukradnúť peniaze z karty zákazníka. Podvodníci sa dozvedia kontaktné a osobné údaje obete nákupom „uniknutých“ databáz na temnom webe.

Phishingové trestné činy sú na vzostupea metódy získavania údajov sa zlepšujú. Nedávno sa napríklad objavili pridružené programy pre zločincov, kde sa noví útočníci zoznamujú s nástrojmi, metódami útoku a všemožne sa im pomáha. Hackeri využívajú digitálny marketing: študujú cieľové publikum, vytvárajú personalizované odkazy, obsah, vyvíjajú stratégie útokov.

Máte prístup k dôverným údajoma bez interakcie s ich vlastníkmi. Na tento účel sa používajú JS-sniffers - kód vložený do webových stránok internetových obchodov alebo iných platforiem, kde používatelia kariet nakupujú online. Tento kód kradne používateľské údaje, napríklad tie, ktoré sú potrebné na zaplatenie tovaru. Útočníci môžu kradnúť peniaze, platiť za tovar alebo predávať dáta na temnom webe.

Ak je hlavným cieľom útoku vydieranie, častejšiestačí použiť kryptografov. Ide o programy, ktoré šifrujú používateľské súbory, po ktorých hackeri začnú vydierať svojho majiteľa. Pred pár rokmi mnohé skupiny, ktoré používali ransomvér na útoky na rôzne organizácie, získali prístup k počítačom obetí pomocou hrubej sily (hackovanie uhádnutím používateľského mena a hesla), „rozliali“ ransomvér a potom požiadali o výkupné. Neskôr začali útočníci dáta nielen šifrovať, ale pred vymáhaním poplatku ich aj kradnúť. Svoje šance teda zvýšili tým, že požadovali výkupné nielen za dešifrovanie, ale aj za to, že ukradnuté dáta nespadali do verejnej sféry. Týmto spôsobom bol v roku 2021 napadnutý americký ropovodný systém Colonial Pipeline. Na 5 dní boli zastavené práce všetkých ropovodov a na celom východnom pobreží bol vyhlásený núdzový stav.

Neskôr sa objavil RaaS - služby, v ktorýchprevádzkovatelia vyvíjajú ransomvér a píšu návody, ako ich používať. Akákoľvek skupina môže získať týchto sprievodcov a malvér pre svoje útoky zaplatením určitého percenta vývojárom.

Nedávno sa objavil nový trend:pomocou Initial Access Brokers na získanie prístupu do siete obete. „Sprostredkovatelia počiatočného prístupu“ používajú rôzne techniky na získanie prístupu k „zabezpečeným“ sieťam a následne ich predaj ďalším útočníkom.

Dostupnosť informácií vyvoláva čoraz viacpočet kyberzločinov. Teraz nebude ťažké nájsť správnu príručku, rámec alebo použiť pridružený program, ak si zločinec stanoví takýto cieľ. Preto je vždy potrebné dodržiavať digitálnu hygienu, aby ste sa nestali obeťou hackerov.

Kto vyšetruje high-tech zločiny

O bezpečnosť údajov sa stará mnoho rôznychšpecialistov. Napríklad pentesteri a redtimeri sú hackeri s bielym klobúkom. Klienti si ich najímajú, aby našli zraniteľné miesta v systéme alebo zistili, ako zlepšiť bezpečnosť údajov. „Bieli hackeri“ simulujú útoky na informačné zdroje spoločnosti, hľadajú zraniteľné miesta, aby skutočný útočník nemohol použiť rovnaké metódy.

Do bezpečnosti údajov sa zapája mnoho rôznych špecialistov – nazývajú sa „hackeri s bielym klobúkom“.

Sú firmy, ktoré sa špecializujúprevencia a vyšetrovanie počítačovej kriminality, napríklad Group-IB. Majú celé tímy, ktoré pozostávajú zo špecialistov na reakcie na incidenty, počítačových forenzných odborníkov, špecialistov na analýzu malvéru, vývojárov bezpečnostných riešení a ďalších špecialistov na boj proti hackerom.

Môže sa zdať, že vstúpiť do kruhu špecialistov,ktorí bojujú proti kyberzločincom je ťažké a vyžaduje si špeciálne zázemie. V skutočnosti, ak existuje túžba a čas, človek s akýmkoľvek vzdelaním môže tieto profesie zvládnuť. Napríklad vedúci počítačového forenzného laboratória Group-IB má vzdelanie slobodného umenia.

Vzhľadom na zvýšenú kybernetickú hrozbu dopyt poodborníci v oblasti kybernetickej bezpečnosti prudko vzrástli. Na webe HeadHunter bolo v júli zverejnených približne 2,5 tisíca voľných pracovných miest pre špecialistov informačnej bezpečnosti. K dispozícii je aj odborné vzdelávanie -  Mnohé vzdelávacie inštitúcie otvorili špecializované oblasti a kurzy.

Profesia v informačnej bezpečnosti je prestížna a zaujímavápráce, bude len viac žiadaná. Analytici spoločnosti Gartner predpovedajú, že do roku 2025 sa kybernetická bezpečnosť stane prioritou pre 60 % spoločností pri výbere obchodných partnerov. A zákon o ochrane osobných údajov sa bude týkať 5 miliárd ľudí.

"Používajte dvojfaktorovú autentifikáciu a zložité heslá"

Digitálna hygiena nie je rozmar, ale nevyhnutnosť

Mnoho špecialistov pracuje na zastavení hackerov, no používatelia by nemali zabúdať na digitálnu hygienu, hoci 100% záruka bezpečnosti neexistuje.

  • Používajte dvojfaktorovú autentifikáciu a zložité heslá s dvanástimi alebo viacerými náhodnými znakmi: písmenami, číslami a voliteľnými znakmi.
  • Neukladajte heslá v prehliadačoch, textových súborochna počítači alebo telefóne. Najlepším spôsobom je správca hesiel, centralizovaný „trezor“, ktorý ukladá heslá v zašifrovanej podobe. Pomáha tiež vytvárať zložité kombinácie.
  • Všetky heslá sa musia pravidelne meniť.
  • Skontrolujte odkazy pred kliknutím na ne.Buďte opatrní pri zadávaní osobných údajov – phishingové skupiny sa často vydávajú za legitímne stránky. Skontrolujte domény pomocou vyhradených zdrojov, ako je VirusTotal, ktorý analyzuje podozrivé súbory a adresy URL.
  • Neverte e-mailom so stávkami a super lukratívnymi ponukami, aj keď údajne pochádzajú od podpory Google alebo Telegramu.

Digitálna hygiena je ostražitosť. Ale ani dodržiavanie všetkých pravidiel nezaručuje bezpečnosť a vždy existuje riziko utrpenia v dôsledku konania podvodníkov.

Čítaj viac:

Starovekí Vikingovia trpeli nebezpečnou chorobou. Spôsobuje ho parazit z Afriky

Rastlina na Marse produkuje kyslík rýchlosťou priemerného stromu

Fyzici ochladili atómy na rekordnú teplotu. Sú miliardkrát chladnejšie ako vesmír.